建立政策
若要為安裝並執行應用程式的一組受防護裝置建立政策:
- 展開卡巴斯基安全管理中心管理主控台樹狀目錄中的“受管理裝置”節點,然後選擇包含您希望為其建立政策的受防護裝置的管理群組。
- 在選定管理群組的詳細資訊視窗中,選擇“政策”標籤,然後點擊“建立政策”連結以啟動精靈並建立政策。
將開啟“新建政策精靈”視窗。
- 在“選擇要為其建立群組政策的應用程式”視窗中,選擇 Kaspersky Embedded Systems Security for Windows,然後點擊“下一步”。
- 在“名稱”欄位中輸入群組政策名稱。
政策名稱不能包含以下符號:" * < : > ? \ |
。
- 要套用以前版本的應用程式中使用的政策配置:
- 選中“使用先前應用程式版本的政策設定”核取方塊。
- 按一下瀏覽按鈕。
- 選擇要套用的政策。
- 按一下下一步按鈕。
- 在選擇操作類型視窗的政策建立方法區塊中,選擇下列選項之一:
- “新增”,以建立具有預設設定的新政策。
- “匯入使用以前版本的 Kaspersky Embedded Systems Security for Windows 建立的政策”,以將匯入的政策當作範本。
- 在即時電腦防護視窗中,設定應用程式元件:
- 如有必要,請變更即時電腦防護元件的預設設定:
- 按一下元件子區段中的設定。
- 在開啟的視窗中,配置元件設定:
- 點擊“確定”按鈕。
- 允許或封鎖在網路中的受防護裝置上套用即時電腦防護元件的設定:
- 按一下 按鈕,允許在網路中的受防護裝置上進行應用程式元件設定,並封鎖套用政策中設定的應用程式元件設定。
- 按一下 按鈕,封鎖在網路中的受防護裝置上進行應用程式元件設定,並允許套用政策中設定的應用程式元件設定。
- 按一下下一步按鈕。
- 在“為應用程式建立群組政策”視窗中選擇下列之一的政策狀態:
- 啟動政策,如果您希望在建立政策後立即套用該政策。如果群組中已經存在啟動政策,則會將其停用並套用新政策。
- “非啟動政策”,如果您不希望立即套用所建立的政策。在此情況下,可在之後啟動該政策。
- 選中“建立政策後立即開啟政策內容”核取方塊以在點擊“下一步”按鈕後自動關閉新建政策精靈並設定新建立的政策。
- 點擊“完成”按鈕。
所建立的政策將顯示在選定管理群組的政策標籤上的政策清單中。在“內容:<政策名稱>”視窗中,您可配置 Kaspersky Embedded Systems Security for Windows 的其他設定、工作和功能。
建立新政策後,會建立一組允許規則,防止應用程式遭到封鎖,確保應用程式不間斷地操作。您可以在工作設定中檢視預設規則。有關詳細資訊和限制,請參閱下文。
預設情況下,Kaspersky Embedded Systems Security for Windows 會在建立新政策時為傳入網路流量建立一組規則:
- 使用卡巴斯基安全管理中心網路代理程式共用 Windows 桌面之流程的兩個允許規則,這位於 %Program Files% 和 %Program Files (x86)% 資料夾中。狀態:已啟用。允許的外部位址:所有。通訊協定:TCP 和 UDP,每個通訊協定一條規則。
- 本機連接埠 15000 的兩個允許規則。狀態:已啟用。允許的外部位址:所有。通訊協定:TCP 和 UDP,每個通訊協定一條規則。
預設情況下,Kaspersky Embedded Systems Security for Windows 會在建立新政策時建立一組傳出網路流量規則:
- Kaspersky Embedded Systems Security for Windows 服務的兩個允許規則,這位於 %Program Files% 和 %Program Files (x86)% 資料夾中。狀態:已啟用。允許的外部位址:所有。通訊協定:TCP 和 UDP,每個通訊協定一條規則。
- Kaspersky Embedded Systems Security for Windows 之工作者處理程序的兩個允許規則,這位於 %Program Files% 和 %Program Files (x86)% 資料夾中。狀態:已啟用。允許的外部位址:所有。通訊協定:TCP 和 UDP,每個通訊協定一條規則。
- 本機連接埠 13000 的兩個允許規則。狀態:已啟用。允許的外部位址:所有。通訊協定:TCP 和 UDP,每個通訊協定一條規則。
頁面頂部